Order of Six Angles Aiding reverse engineering with Rust and a local LLM https://security.humanativaspa.it/aiding-reverse-engineering-with-rust-and-a-local-llm/
Чекнул эту тулзу, результат на скринах. На вход подал псевдокод (IDA PRO) функции из малвари, в ответ он переименовал переменные и обьяснил, что делает функция. Результат очень неплохой, адекватный. При анализе я думаю ему помогли строки "sqlite" "table" и т.д. от них он видимо и плясал.

В начале запускал модель локально, на своем компе, комп слабенький, в итоге уходит примерно 5 часов на 1 файл (а точнее небольшую функцию). Хороших локальных мощностей у меня нет. Мне подсказали использовать Google Colab (бесплатную версию). Развернул тулзу и модель там, в итоге на 1 файл стал уходить 1 час. Все еще долго. Подумываю купить Pro версию Google Colab (50 долларов в месяц) и посмотреть на время.

*можно в один файл запихать много функций и они все будут проанализированны
32 1.8K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram